专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
来源:http://www.hoky.org 文章类别:黑客攻防 随着ASP 技术发展网络上基于ASP技术开发网站WebSite越来越多对ASP技术支持可以说已经是windows系统IIS服务器项基本功能但是基于ASP技术木马后门也越来越多而且功能也越来越强大由于ASP它本身是服务器提供贡服务功能所以这种ASP脚本木马后门不会被杀毒软件Software查杀被黑客们称为"永远不会被查杀后门"由于其高度隐蔽性和难查杀性对网站WebSite安全造成了严重威胁因此针对ASP木马防范和清除为我们网管人员提出了更高技术要求下面我结合个人经验谈下对两款比较典型ASP 木马防范思路方法希望对大家能够有所 [阅读全文] [PDF]
目前比较流行ASP木马主要通过 3种技术来进行对服务器相关操作、使用FileObject组件  FileObject可以对文件进行常规操作  可以通过修改注册表将此组件改名来防止此类木马危害  HKEY_CLASSES_ROOT\Scripting.FileObject\  改名为其它名字如:改为FileObject_ChangeName  自己以后时候使用这个就可以正常此组件了  也要将clsid值也改下  HKEY_CLASSES_ROOT\Scripting.FileObject\CLSID\项目值  也可以将其删除来防止此类木马危害  注销此组件命令:RegSrv32 /u C:\WI [阅读全文] [PDF]
cacls C:\WINNT\system32\Cmd.exe /e /d guests cmdcacls C:\WINNT\system32\shell32.dll /e /d guests Shell.Applicationcacls C:\WINNT\system32\scrrun.dll /e /d guests fso删除wcript.shell组件如何防止ASP木马在服务器上运行 刚才简单看了下个人感觉还不错跟大家分享下但是网站WebSite安全配置出现问题那么像有些组建就可以直接恢复  如果您服务器正在受ASP木马困扰那么希望这篇文章能帮您解决您所面临 [阅读全文] [PDF]
1 共3条 分1页